Подхватил вирусняка, который по нажатии на ссылку перенаправляет на сайт linkbucks.com/....и т.д.
Пока заметил перенаправление только на сайте twitter.com на других не появлялось.
Printable View
Подхватил вирусняка, который по нажатии на ссылку перенаправляет на сайт linkbucks.com/....и т.д.
Пока заметил перенаправление только на сайте twitter.com на других не появлялось.
Уважаемый(ая) [B]GVG[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
Логи прикрепил
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\1.EXE, , [e78b8e9be299e25417f4b957827ed030],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\10.EXE, , [b8ba38f1156664d227e452be07f9ae52],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\11.EXE, , [78fa2801087342f4a863c848728ef808],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\12.EXE, , [a3cfa8817ffc2610f01ba46c36ca03fd],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\13.EXE, , [8ae80a1f53289b9bd2392ce48f71a25e],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\14.EXE, , [76fcfa2f166539fdd83322eefd0355ab],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\15.EXE, , [c5ada782611a3cfa37d497798878f50b],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\16.EXE, , [c7abe8415a2189adf81326ea887832ce],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\17.EXE, , [78face5b2a51a591c84362aed72929d7],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\18.EXE, , [6c0678b12655053121ea62ae44bc36ca],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\19.EXE, , [fe7422074e2d3ef8b358fe127a8617e9],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\2.EXE, , [fc767cad5b2059ddd338e927e41cb34d],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\20.EXE, , [fd7500291863f4421deebb555da37987],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\22.EXE, , [b8baa782d5a6bd7930db97790af624dc],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\23.EXE, , [324078b186f57abc31da858b07f90af6],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\3.EXE, , [a1d155d42457f14529e211ff1ae620e0],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\4.EXE, , [522053d6a3d81c1a4ebd16fac43cba46],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\5.EXE, , [95dd66c3512a0e284bc0f21e629ec937],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\6.EXE, , [afc3bd6c94e78fa794772fe124dc649c],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\7.EXE, , [cca67aafccafb58145c63cd4b84816ea],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\8.EXE, , [cfa30a1f483362d48685947ca45c36ca],
Trojan.Spy.Agent, D:\??N?????N??°????N? 2003-2010\??N??µ ??N?????N??°????N?\? ?°?·??N??µ ??N?????N??°????N? (?¤??????N?)\??N??µ?±???° ??N?N?N? ?????»?????????? ???????¦??\9.EXE, , [89e92dfc80fba78f7e8d1cf4b44c4bb5],
PUP.Optional.DealioTB.A, D:\??N?????N??°????N? 2003-2010\???µ?????°\???????µ????\Codec Pack 0.0.0.0.exe, , [c0b239f0afcc2f07c5dd70beba4a46ba],
PUP.Optional.DoSearches.A, C:\Users\????N??°?»????\AppData\Local\Google\Chrome\User Data\Default\Preferences, Good: (), Bad: ( "startup_urls": [ "https://www.google.ru/", "http://mail.ru/cnt/7993/", "http://www.dosearches.com/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=hp&from=smt&uid=M4-CT064M4SSD2_00000000124209198700&ts=1382603648", "http://www.google.com" ],), ,[3e346abfa6d5e056c919d57540c4ea16][/code]
Удалили только файл на диске C:\ ! На диске D:\ - не трогал потому что это точно не они! проблема осталась
Неизвестные расширения для браузеров есть?
Проверил, нет! Попробовал пользоваться Твиттером через браузер IE так в нем когда нажимаю на ссылку страницы вообще не открываются, выдается такая ссылка [url]http://t.co/a8Dwq0vDDP[/url] и ошибка 404
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Не запускается! пишет compatibility mode и закрывается у меня 8.1
В Интернет как выходите?
ADSL модем в режиме роутера
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.
В командной строке введите:
[code]ipconfig /flushdns[/code]
Нажмите Enter.
Проверяйте работу в Интернете.
Спасибо! Разобрался запустил твиттер на телефоне и нажал по ссылке, тоже переводит на сайт linkbucks.com ! И не могу помасть в настройки роутера! :) Не знал что бывают вирусы на такую технику :D Подскажите как это роутер смог заразится?
[QUOTE=GVG;1108648]Подскажите как это роутер смог заразится?[/QUOTE]
Видимо была подмена DNS адресов в роутере. Проблема решена?
Нет, не решена! Сбросил модем, заново настроил, проблема все еще есть!
Хотя, теперь на телефоне этой проблемы нет! а на компьютере осталась.
Кеш DNS чистили?
Куки и кэш браузеров чистили?
только что опять все почистил КЭШ и DNS страницы теперь правильно открывает! Спасибо! Думаю проблема решена. Если появиться еще раз, напишу.
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://virusinfo.info/soft/tool.php?tool=SecurityCheck"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]